امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
کاخ سفید اعلام کرد حملات سایبری در سال 2016 بین 57 تا 109 میلیارد دلار برای کشور امریکا هزینه در پی داشته است.
این حملات در دسته های مختلفی از جمله حملات DDOS ،‌افشای اطلاعات، باج افزارها، آسیب به زیرساختها، ساعات کاری از دست رفته (به دلیل آفلاین بودن سیستمها احتمالا) و سرقت اطلاعات محرمانه، اختراعات و اطلاعات حساس تجاری و اقتصادی بوده اند.
ضعف معیارهای امنیتی مناسب در این میان نقش مهمی داشته اما عدم اشتراک گذاری اطلاعات حملات بین شرکت ها دلیل مهمتری در کمک به هکرها بوده است.
به اشتراک گذاشتن دیتا و جزییات حملات نه تنها به سازمانها برای حفظ امنیت کمک میکند، بلکه به شرکتهای خدماتی و توسعه دهندگان نیز در کنترل آسیب پذیری ها سرعت بیشتری میبخشد.


منبع:
https://www.bleepingcomputer.com/news/government/white-house-cyberattacks-cost-us-economy-between-57b-and-109b-in-2016/


#news
#usa
#ddos
#hack
#leak
#breach


@sec_nerd
هکرها با نفوذ به سرورهای ابری Tesla و نصب ماینر اقدام به ماین کردن ارز دیجیتال کردند.
این هک بر روی کنسول Kubernetes شرکت تسلا صورت گرفته است.
مهندسان این شرکت فراموش کردند که بر روی پنل Kubernetes پسورد قرار دهند!


منبع:
https://www.bleepingcomputer.com/news/security/tesla-internal-servers-infected-with-cryptocurrency-miner/

#tesla
#kubernetes
#breach
#cryptocurrency


@sec_nerd
ReconDog

ابزاری برای رفع نیازهای مختلف و جمع آوری اطلاعات از اهداف

https://github.com/UltimateHackers/ReconDog


#recon
#enum
#pentest


@sec_nerd
PowerShell XSLT "Download and Execute" via 'System.Xml.Xsl.XslCompiledTransform'

https://bit.ly/2EJbfWY

https://bit.ly/2Bn3FTt

https://bit.ly/2sK5tCM


#ps
#windows
@sec_nerd
رت پایتونی EvilOSX که به تازگی سیستم عاملهای مک را هدف قرار داده است:

https://github.com/Marten4n6/EvilOSX

#macos
#malware
#rat


@sec_nerd
کارشناسان امنیتی معتقدند باکت های S3 سرورهای ابری آمازون به زودی برای باج خواهی توسط هکرها به گروگان گرفته خواهند شد.
با توجه به روندی که هکرها در سال ۲۰۱۷ داشتند این احتمال وجود دارد که باکت های آمازون توجه این گروه ها را بخود جلب کند.
در سال 2017 هکرها با حمله به سرورهای Mongodb ، elasticsearch، هدوپ ، couchDB ، کاساندرا و Mysql دیتاهای شرکت ها و افراد را باهدف باجگیری در اختیار گرفتند.

منبع:
https://www.bleepingcomputer.com/news/security/amazon-aws-servers-might-soon-be-held-for-ransom-similar-to-mongodb/


#aws
#news
#mongodb
#elasticsearch
#ransome

@sec_nerd
هکرها موفق شدند با کرک کردن دستگاه nintendo switch سیستم عامل لینوکس را بر روی آن نصب کنند!

https://bit.ly/2EVObrb

#nintendo
#linux
#crack
#jailbreak


@sec_nerd
آموزش ساخت اکسس پوینت فیک و اسنیف ترافیک

https://n0where.net/create-a-fake-ap-and-sniff-data-mitmap

#wifi
#sslstrip
#sniff
#python


@sec_nerd
سرویس جدید وب سایت haveibeenpwned برای بررسی پسوردهای هک شده!

https://haveibeenpwned.com/Passwords

#password
#breach
#hack
#haveibeenpwned

@sec_nerd
باگ خطرناک موجود بر روی وبسایت شرکت T-Mobile به هکرها اجازه داد تا حسابهای کاربران را هایجک کنند.
این آسیب پذیری در دسامبر گذشته به شرکت T-Mobile گزارش شد و فرد گزارش دهنده مبلغ ۵ هزار دلار جایزه دریافت کرد.
هکرها با استفاده از باگ مذکور موفق شدند با حساب کاربری هر مشتری دلخواهی وارد سایت شوند.

اطلاعات بیشتر:
https://motherboard.vice.com/en_us/article/437759/critical-t-mobile-bug-allowed-hackers-to-hijack-users-accounts


#news
#t-mobile
#breach


@sec_nerd
داکر مفیدی که به شما کمک میکند بجای جستجو در وب سایتهای مختلف برای بررسی مشخصات یک فایل مشکوک (ویروس یا بدافزار بودن فایل) و اطمینان از پاک بودن یا آلودگی آن ، به راحتی هش فایل مورد نظر را در این داکر که بر روی پورت 5000 به شما سرویس میدهد، جستجو کرده و نتایج را ببینید:

https://github.com/PaulSec/metasearch-public

#virustotal
#malware
#virus
#docker


@sec_nerd
روت کیت chaos با استفاده از تکنیک بروت فورس سرویس ssh سیستمهای لینوکسی را هدف قرار میدهد.از قدرت پسوردهای خود مطمئن شوید!

https://bit.ly/2BNUj2K

#linux
#chaos
#botnet
#backdoor


@sec_nerd